创建Keychain
背景信息
配置对应用程序进行认证和加密保护时,需要首先创建一个Keychain。另外,如果删除正在使用的Keychain,可能会造成通信的中断,请谨慎操作。
TCP(Transmission Control Protocol)应用程序之间通过TCP认证建立连接。对于TCP的认证交互,TCP使用增强的TCP认证选项。目前,不同的厂商使用不同的kind-value值代表增强的TCP认证选项,使用不同的ID值代表不同的认证算法。当TCP应用程序使用Keychain时,用户必须根据对端的配置,进行相应的配置,以实现不同厂商之间的互通。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令keychain keychain-name mode { absolute | periodic { daily | weekly | monthly | yearly } },创建Keychain,并进入Keychain视图。
- (可选)配置TCP认证参数
- (可选)执行命令receive-tolerance { value | infinite },配置Keychain的接收容忍时间。
建议用户配置接收容忍时间,这样可以使接收key的启动和结束时间都做相应的延长,以确保不会因为网络上时间不同步而导致报文丢失。
- 执行命令commit,提交配置。